產品特點
集成企業VPN防火牆功能,支持多網段功能,可以將企業區域網路網劃分為多個區域,不同的區域採用不同的安全策略;支持辦公網和業務網管理功能,保證企業數據伺服器的安全;支持透明模式、旁路模式、網關模式組網,用戶可以不改變網路結構和配置,。
支持對VPN接入用戶進行分類管理,支持Windows7、3G、安卓以及Ukey等類別VPN客戶端接入,支持硬體綁定認證功能。安卓客戶端可以和手機號碼綁定,軟體客戶端可以和電腦硬體特徵碼綁定認證,實現指定電腦VPN接入功能;支持CA證書認證。
集成上網行為管理功能,可以按時間進行流量控制、上網行為控制,可禁止迅雷及P2P套用。智慧型流控控制,可以為VPN套用預留特定頻寬。支持上網行為記錄和審計功能,支持大型資料庫存儲。
產品功能
NG系列VPN產品功能
|
路由功能
| √
| VPN功能
| √
|
純路由功能
| √
| 伺服器模式
| √
|
NAT功能
| √
| 分支模式
| √
|
連線埠映射
| √
| 混合模式
| √
|
上網方式 ADSL/靜態IP/DHCP/旁路模式
| √
| IPSEC OVER HTTPS封裝
| √
|
策略路由
| √
| 用戶分類管理
| √
|
雙線接入
| √
| 客戶端數字證書導出
| √
|
多網段功能
| √
| 128位硬體特徵碼認證
| √
|
防火牆功能
| √
| UKEY接入
| √
|
分時間段控制上網
| √
| 目錄服務定址
| √
|
連線埠/IP/協定控制
| √
| DDNS定址
| √
|
禁止IP上網
| √
| CGI定址
| √
|
禁止MAC地址上網
| √
| 橋接模式
| √
|
VPN客戶端訪問控制
| √
| HUB&Spoke模式
| √
|
DMZ功能
| √
| 全自動路由功能
| √
|
防DDOS攻擊
| √
| 透明代理功能
| √
|
防SYN攻擊
| √
| 指定特定電腦接入認證功能
| √
|
ARP病毒防護
| √
| 硬體綁定人證功能
| √
|
高級防火牆功能
| √
| 用戶密碼認證
| √
|
多區域管理
| √
| VPN用戶管理
| √
|
多網段管理
| √
| 透明模式
| √
|
策略管理
| √
| 時時查看線上VPN用戶
| √
|
多公共IP管理
| √
| VPN日誌
| √
|
多規則管理
| √
| 流量控制功能
| √
|
透明防火牆(橋接模式)
| √
| VPN頻寬預留
| √
|
IP/MAC綁定
| √
| 大流量下載限制
| √
|
多網段管理
| √
| 智慧型流控
| √
|
上網行為管理
| √
| 流量分布圖查看
| √
|
視頻過濾
| √
| IP限速
| √
|
網站關鍵字過濾
| √
| 發包限速
| √
|
MSN/QQ/旺旺/SKYPE/PPLIVE/股票軟體過濾
| √
| 連線數限制
| √
|
P2P控制
| √
| 管理功能
| √
|
群組管理
| √
| WEB界面配置
| √
|
黑名單功能
| √
| 遠程管理
| √
|
白名單功能
| √
| 線上VPN用戶查詢
| √
|
郵件記錄功能
| √
| X509數字證書管理
| √
|
遠程資料庫存儲
| √
| 目錄服務管理
| √
|
|
| 日誌查看
| √
|
|
| 流量統計
| √
|
|
| 流量分布查詢
| √
|
迅博VPN產品優勢
1、企業級VPN伺服器,支持軟體客戶端接入、UKEY接入、SSL客戶端接入以及安卓(android)客戶端接入
◆產品支持多種用戶方式,遠程接入可以為硬體客戶端、純軟體客戶端,UKEY客戶端,也可以為安卓客戶端;
◆UKEY客戶端不需要安裝任何軟體,無需配置,只需總部導入證書即可,即插即用;
◆安卓客戶端可以和手機號碼綁定;
◆迅博VPN客戶端支持WINXP/VISTA/WIN7/LINUX等作業系統,有很強的網路適應性;
2、部署方便,使用簡單,支持透明模式
◆全自動路由功能,不需手工設定遠程網段路由;
◆支持透明模式功能,用戶可以在不改變網路結構、不改變網路設定的情況下,快速建立VPN網路;
◆支持網關模式、透明模式以及旁路模式VPN功能;
◆支持硬體綁定認證功能;
◆支持WEB界面及SSH全命令行配置方式,遠程配置及維護非常方便;
3、多層次安全保障,支持數據辦公網和業務網隔離
◆支持AES/3DES等168位加密算法;
◆支持用戶名/密碼認證及X509數字證書認證;
◆支持多網段功能,支持辦公網和業務網隔離,確保數據伺服器安全;
◆集成防火牆功能,可以對網路分區域、分部門管理;
◆集成上網行為管理功能,防止P2P套用對VPN套用的應縣;
◆集成QoS功能,可以為VPN預留頻寬;
4、網路適應性強,不同運營商互聯穩定性高
◆支持多種上網方式,支持ADSL/CABLE MODEM/3G/小區寬頻以及光纖專線等;
◆支持IPSEC OVER TCP、IPSEC OVER HTTP封裝模式,可以穿透防火牆封鎖;
◆支持網關模式、透明模式、旁路模式等組網結構,用戶可以根據需要靈活選擇;
5、支持多級網路結構,支持專線橋接功能
◆可以運行在專線網的接入側,做為VPN伺服器使用,和專線實現橋接;
◆可以適應複雜的網路結構,通過全動態路由協定功能,用戶不需要設定改已有路由結構;
6、集成上網行為管理功能
◆支持黑名單功能,可以對P2P軟體以及視頻、下載等進行封鎖和控制,支持高級黑名單功能,一鍵禁止非工作相關套用;
◆可以為VPN套用預留頻寬,可以限制大規模下載,根據IP、連線埠及套用對流量進行分類;
◆支持郵件記錄功能,支持遠程資料庫存儲;
◆支持網頁記錄功能,支持遠程資料庫存儲
7、支持流量控制功能
◆可以為VPN預留頻寬,確保遠程關鍵業務的穩定套用;
部署方式
網關模式
總部直接用迅博VPN做網關,此時VPN即做VPN網關,又做路由器 、防火牆使用,這種部署方式比較簡單,一般採用迅博VPN設備撥接即可。
此種情況,VPN配置很簡單,VPN客戶端只需輸入用戶名、密碼或者硬體特徵碼等信息即可和總部VPN建立連線。
透明模式
總部網路結構保持不變,仍然採用以前的路由器或防火牆上網,迅博VPN用一根網線接WAN口和路由器連線,另一網線接LAN口和交換機連線,注 意此模式下,VPN處於路由器和交換機之間,路由器不再和交換機有任何網線連線。
此種模式VPN配置和和旁路模式基本一致,網路結構也不需要做任何改變,也不需要做任何網路設定,用戶感覺不出VPN網關的存在,VPN就象被網線透明穿過一樣,故稱透明模式。
透明模式和旁路模式相比,用戶還可以使用迅博VPN的流量控制、上網行為管理等功能,而旁路模式只使用VPN功能。
旁路模式
總部網路結構保持不變,仍然採用以前的路由器或防火牆上網,迅博VPN只用一根網線接WAN口和交換機,此種模式稱為旁路模式(又稱獨臂模式)。
這種情況下VPN配置也很簡單,只需要將VPN的外網接入方式設定為靜態IP方式,網關指向前面的路由器即可。同時,前面的路由器要做3個連線埠的影射,影射到VPN設備,即可建立VPN連線。
該模式的優點是,網路結構不需要做任何改變,也不需要改變任何網路設定,只需在路由器上做連線埠影射即可,典型的路由器,如TP-LINK、H3C、NETGEAR等,影射都非常簡單。